Ingeniero dedicado a proteger las aplicaciones en todo su ciclo de vida, acompañando a las fábricas de desarrollo desde la creación de la idea y la deprecación de la aplicación. Orientará y acompañará a todo el personal que interactúa en el proceso de desarrollo de una tecnología, Product Owner, Desarrolladores, Arquitectos, jefes de proyecto, Scrum Master y quien requiera orientación.
- Realizar pruebas de penetración para evaluar la resistencia de las aplicaciones a ataques.
- Desarrollar y mantener políticas de seguridad específicas para el desarrollo de software.
- Colaborar con equipos de respuesta a incidentes para mitigar y documentar las amenazas identificadas.
- Evaluar y seleccionar soluciones de seguridad para integrarse en el ciclo de desarrollo de software.
- Realizar investigaciones sobre nuevas amenazas y vulnerabilidades específicas de la industria.
- Realizar acompañamiento de desarrollo seguro en los distintos equipos o células ágiles.
- Evaluación de seguridad de infraestructura industrial, incluyendo redes, PLC, RTU, HMI, SCADA y otros componentes de automatización.
- Identificación y análisis de vulnerabilidades en protocolos industriales (Modbus, DNP3, OPC, Profinet, Ethernet/IP, entre otros).
- Elaboración de informes técnicos con hallazgos, evidencias y recomendaciones de mitigación orientadas a entornos industriales.
- Conocimiento y aplicación de buenas prácticas y marcos de referencia como ISA/IEC 62443, NIST SP 800-82 o equivalentes.
- Capacidad para ejecutar evaluaciones de seguridad minimizando el impacto operacional sobre procesos críticos.